Wu 和 Xu 提出的远程医疗信息系统认证方案的密码分析
密码学与安全
2013-09-23 v1
摘要
远程用户认证对于远程医疗信息系统(TMIS)验证远程用户的正确性是可取的。2013 年,Jiang 等人提出了一种用于 TMIS 的隐私保护认证方案。最近,Wu 和 Xu 分析了 Jiang 的方案,并指出了其中存在严重的安全缺陷,即用户冒充攻击、DoS 攻击和离线密码猜测攻击。在本文中,我们分析了 Wu 和 Xu 的方案,表明该方案同样易受离线密码猜测攻击,且无法保护用户匿名性。此外,我们还指出了 Wu 和 Xu 方案中登录阶段错误输入检测的低效性,即智能卡在输入错误的情况下仍执行登录会话。
引用
@article{arxiv.1309.5255,
title = {Cryptanalysis of Wu and Xu's authentication scheme for Telecare Medicine Information Systems},
author = {Dheerendra Mishra and Sourav Mukhopadhyay},
journal= {arXiv preprint arXiv:1309.5255},
year = {2013}
}